Domande con tag 'passwords'

3
risposte

Una password in meno

Mi sono appena imbattuto in questo: link Fondamentalmente una tecnica per eliminare le password come meccanismo di autenticazione principale per la connessione a un sito Web sostituendolo con il tuo dispositivo mobile. In senso tecnic...
posta 14.10.2014 - 22:14
2
risposte

Qualsiasi motivo per usare bcrypt, pbkdf2, scrpt per altre cose oltre alle password? [chiuso]

Diciamo che voglio hash alcuni dati, usando SHA256, per dimostrare di sapere qualcosa. Forse è il mio ID segreto per qualcosa. Nella realtà delle password siamo passati da hashing - > hashing + salt - > Problemi rigidi della cpu - >...
posta 07.02.2014 - 16:29
1
risposta

Qual è il modo migliore per generare una password / pin come una stringa usando il metodo brute force? [chiuso]

Ho una stringa di 7 caratteri. Dovrei generare tutte le combinazioni. Ma alcune combinazioni sono più probabili di altre, mi piacerebbe che quelle più probabili venissero generate per prime. Se eseguo l'iterazione da AAAAAAA a ZZZZZZZ, è molt...
posta 04.02.2014 - 21:27
1
risposta

Perché esiste una funzionalità "mostra password" in alcuni moduli di accesso? [duplicare]

Ho notato che su molti moduli di accesso in siti Web e applicazioni esiste una casella di controllo "Mostra password". Perché? Io stesso ho visto alcuni hack che un utente malintenzionato potrebbe modificare la casella della password di input....
posta 23.12.2013 - 15:43
1
risposta

la compagnia sta inviando md5 stringa tramite GET ['password'] pericolosa?

Quindi, questa grande azienda nota (avete sentito tutti) sta inviando stringhe cifrate md5 (con GET key: password) su HTTP. L'ho accidentalmente rilevato poiché volevo utilizzare jnlp su una macchina non Windows. E io sono curioso È per defin...
posta 26.11.2013 - 22:21
1
risposta

Quale tipo di attacco dovrebbe essere usato per passare questa autenticazione

Sto praticando il Astalavista Wargames e ho incontrato questa sfida La domanda è: Bob ha scritto un software ma la verifica della password non sembra funzionare. Devi trovare un modo per Accedere. Siamo stati in grado di recuperare parte della...
posta 21.02.2013 - 16:09
1
risposta

sito Web compromesso e tutto il suo contenuto cancellato nonostante le protezioni

Sono stato hackerato da un ragazzo che ha cancellato tutto. Ho passato la giornata a mettere tutto in ordine, e mi piacerebbe trovare una soluzione per questo: ha cancellato tutti i file, e ha anche cambiato il titolo di "www" nell'FTP in "www-x...
posta 19.07.2012 - 23:00
1
risposta

Come posso impedire a mio figlio di accedere al mio PC? [duplicare]

Mio figlio di 14 anni usa una procedura Ctrl + Alt + Canc per entrare nel mio computer anche se è protetto da password. Come posso impedirgli l'accesso al mio PC? Ha ottenuto quella procedura sul web.     
posta 13.08.2012 - 09:29
1
risposta

Proxy Non-HTTPS effettua l'accesso tramite EC2

Ho pensato molto alla sicurezza delle password in questi giorni, e ho sempre più esitato a utilizzare servizi con moduli di accesso che non sono su HTTPS. Mentre stavo ricercando la sicurezza, ho giocato con Cain & Abel sulla mia rete locale...
posta 16.10.2012 - 15:31
1
risposta

Oscuramento della password su client e server: quali sono i rischi relativi alla composizione hash (collisione e inversione)?

Ci sono molte domande relative al "client / server: dove a hash?", ma non ho trovato nulla sulla mia particolare domanda: considerando un server_salted_hash (client_salted_hash (password)), usando HTTPS, quali sono i rischi riguardo collisioni d...
posta 22.11.2018 - 14:50